Trend DK
Forside Teknologi Din router kan stå pivåben: Skift denne ene indstilling og...

Din router kan stå pivåben: Skift denne ene indstilling og luk fremmede ude

Din router kan stå pivåben: Skift denne ene indstilling og luk fremmede ude
Illustrationsfoto / AI-genereret

Routeren står hos de fleste urørt siden teknikeren gik, og det er typisk standard-adgangskoden og WPS, der er sikkerhedshullet.

Langt de fleste danske hjem har en router stående, og langt de fleste har aldrig åbnet administrationsmenuen. Det er præcis dér, problemet begynder. Myndighedernes officielle borger-portal for cybersikkerhed, Sikker Digital, anbefaler at skifte både navn og kodeord på routeren, fordi den kommer med standardoplysninger fra fabrikken, som en udenforstående kan slå op.

Det samme råd gentages på Borger.dk, der peger på WPA2 eller WPA3 som den krypteringsstandard, routeren skal køre på. Er routeren ældre og kun understøtter WPA eller WEP, er den reelt forældet som sikkerhedsenhed.

Admin-koden er den vigtigste, ikke wifi-koden

Mange forveksler de to kodeord. Wifi-koden er den, gæster taster for at komme på nettet. Admin-koden er den, der giver adgang til selve routerens indstillinger, og det er den, en angriber skal bruge for at overtage netværket.

Teleselskabet GlobalConnect understreger i sin vejledning med ti greb til et sikrere wifi, at man skal skifte routerens admin-kode og ikke kun wifi-koden, og vælge noget langt og unikt på 12-16 tegn eller mere.

Du logger typisk ind på routeren ved at taste 192.168.1.1 eller 192.168.0.1 i browseren. Standard-brugernavn og -kode står ofte på en mærkat på bagsiden af selve routeren, og det er det første, der skal skiftes ud.

WPS lyder praktisk, men bør slås fra

WPS, altså Wi-Fi Protected Setup, er den funktion, der lader en gæst komme på netværket ved at trykke på en knap på routeren eller taste en kort PIN-kode. Den samme nemhed er grunden til, at sikkerhedseksperter fraråder den.

GlobalConnect skriver direkte, at WPS gør tilslutning nemmere og angreb nemmere, og anbefaler at deaktivere funktionen i routerens menu. PIN-koden i WPS er kun otte cifre og kan brydes med automatiserede værktøjer på kort tid.

Fjernadgang og UPnP: slå fra

En anden standardfunktion, der ofte står tændt, er fjernadgang til routerens administrationsmodul. Sikker Digital anbefaler, at man tjekker, at routerens administrationsmodul ikke er tilgængeligt fra internettet, så ingen kan logge ind på routeren uden at være på det lokale netværk.

I samme indstillingsmenu finder du typisk UPnP, en funktion der lader enheder på netværket åbne porte udadtil på egen hånd. Også den anbefales slået fra, medmindre du har et konkret behov for den, eksempelvis til en spillekonsol.

Gæstenetværk til gæsterne og de smarte pærer

Har du gæster på besøg, eller har du smart-home-enheder som pærer, højttalere og robotstøvsugere, hører de til på et separat gæstenetværk. Pointen er, at de holdes adskilt fra din computer, din telefon og dine delte mapper.

Sikker Digital skriver, at et gæstenetværk bør sikres med en unik adgangskode, der er forskellig fra dit primære netværk. De fleste nyere routere har funktionen indbygget og kræver kun et par klik at aktivere.

Firmware-opdateringer er ikke valgfrie

Til sidst: routeren skal have de nyeste sikkerhedsopdateringer, præcis som en telefon eller en computer. Mange nyere modeller henter dem automatisk, men på ældre routere skal det slås til manuelt. Kan din router ikke længere modtage opdateringer fra producenten, er det ifølge Sikker Digital tid til at udskifte den.

Hele opsætningen tager typisk under et kvarter, og den klares én gang, bortset fra opdateringer, der skal tjekkes et par gange om året.

Ads by MGDK